線上 PDF 工具的隱藏隱私風險
2026-08-31
線上 PDF 工具要你把合約、薪資單、證件、病歷上傳到一無所知的伺服器。這篇說明那些檔案的下場,以及為什麼瀏覽器端工具從設計上就消除這個風險。
上傳實際上意味著什麼
用一般線上轉檔器時,你的檔案經網路傳到對方的基礎設施、在那裡處理,至少暫時被儲存。就算營運者誠實,也代表副本存在你無法控制的磁碟與備份上。遇到不誠實的,文件可能進資料集或在資安事件中外洩。
Client-side 替代方案
現代瀏覽器自己就能做重活。pdf-lib、pdf.js 這類函式庫用 JavaScript 與 WebAssembly 完全在你的裝置上讀寫 PDF。沒有上傳步驟,就沒有東西可外洩、可刪除、可被調閱。
怎麼分辨你用的是哪一種
看網路流量:client-side 工具在頁面載入後不會有大檔上傳,甚至斷網後照常運作。也可以查隱私權政策:寫「檔案在你的瀏覽器內處理」還是「檔案儲存在我們伺服器 X 天」。
簡單的原則
如果一份文件在網路上流傳會讓你難堪,就別上傳到隨便一個綠鎖頭的 .com 工具。在本機處理,用 PDFerret 或任何能離線運作的工具。